近日,聯(lián)軟UniEDR通過(guò)了國(guó)際知名第三方網(wǎng)絡(luò)安全檢測(cè)服務(wù)機(jī)構(gòu)——賽可達(dá)實(shí)驗(yàn)室(SKD Labs)的認(rèn)證,獲得了“東方之星”證書(shū)。
根據(jù)檢測(cè)報(bào)告顯示,聯(lián)軟終端檢測(cè)與響應(yīng)系統(tǒng)(后簡(jiǎn)稱:UniEDR)覆蓋ATT&CK 378個(gè)攻擊技術(shù)點(diǎn),覆蓋度達(dá)98%,刷新業(yè)內(nèi)覆蓋量記錄。
ATT&CK攻擊技術(shù)點(diǎn)覆蓋度是衡量EDR產(chǎn)品能力的關(guān)鍵指標(biāo),覆蓋度越高,產(chǎn)品能力越強(qiáng)。本次測(cè)試結(jié)果顯示,UniEDR在Windows平臺(tái)至少能夠?qū)?78個(gè)攻擊技術(shù)點(diǎn)進(jìn)行檢測(cè),包括144項(xiàng)技術(shù)和234子技術(shù),能對(duì)魚(yú)叉攻擊、APT32、APT138、MuddyWater等模擬攻擊鏈進(jìn)行檢測(cè)并告警,而且,UniEDR對(duì)勒索病毒以及挖礦病毒樣本的檢測(cè)率均達(dá)到了100%,誤報(bào)率為0,同時(shí)支持WebShell檢測(cè)。
▲聯(lián)軟UniEDR榮獲賽可達(dá)“東方之星”證書(shū)
不僅如此,UniEDR也有其獨(dú)特性,具備很多廠商所不具備的特色功能。UniEDR有分布式存儲(chǔ)能力,來(lái)保證遙測(cè)數(shù)據(jù)的完整性;UniEDR可兼容Mcafee專家規(guī)則,支持用戶自定義專家規(guī)則實(shí)時(shí)阻斷威脅行為;再則,UniEDR可聯(lián)合攻擊面管理(UniCSM)、安全策略管理(UniNSPM)、全網(wǎng)零信任(UniUEM+UniNAC)、終端安全管理(UniEPP)、數(shù)據(jù)防泄密(UniDLP)、數(shù)據(jù)安全跨網(wǎng)交換(UniNXG)、防病毒(UniAV)以及網(wǎng)絡(luò)智能防御(UniNID)等聯(lián)軟產(chǎn)品的能力,建立針對(duì)勒索病毒的立體式防御方案,幫助企業(yè)達(dá)到免感染、擴(kuò)散慢、快速發(fā)現(xiàn)、阻斷傳播以及事后可恢復(fù)改進(jìn)的“五位一體”防護(hù)效果。
目前,聯(lián)軟UniEDR已部署終端數(shù)100萬(wàn)+,覆蓋金融、政企、電信運(yùn)營(yíng)商、能源、制造、交通及物流等多個(gè)行業(yè),協(xié)助用戶多次發(fā)現(xiàn)銀狐、Lockbit等木馬病毒及APT攻擊行為,獲得用戶一致好評(píng)。